CVE-2019-15993
Vulnerabilidad de Divulgación de Información en Cisco Small Business Switches
- Publicado
- 23 sept 2020
- Actualizado
- 13 nov 2024
- Asignación de CNA
- cisco
- Evidencia observada
- 5 abr 2023
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:NModerado · próximos 30 días
- Percentil
- 95,5 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Una vulnerabilidad en la Interfaz de Usuario web de Cisco Small Business Switches, podría permitir a un atacante remoto no autenticado acceder a información confidencial del dispositivo. La vulnerabilidad se presenta porque el software carece de controles de autenticación apropiados para la información accesible desde la Interfaz de Usuario web. Un atacante podría explotar esta vulnerabilidad mediante el envío de una petición HTTP maliciosa hacia la interfaz de usuario web de un dispositivo afectado. Una explotación con éxito podría permitir al atacante acceder a información confidencial del dispositivo, que incluye archivos de configuración
Fuentes
1- Dell EMC Networking PC5500 firmware versions 4.1.0.22 and Cisco Sx / SMB - Information DisclosureExploit
Ken Pyle · hardware · 5 abr 2023
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.